Kubit logoکوبیت

رمزنگاری داده حساس و مدیریت کلید Vault

Vault متن حساس را پیش از قرارگرفتن در پیکربندی پک رمزنگاری می‌کند. خروجی رمزنگاری‌شده را در vars یا values قرار دهید؛ پک اپراتور هنگام رندر، آن را با کلید موجود در فضای نام پک رمزگشایی می‌کند.

Vault جایگزین کنترل دسترسی نیست. کاربری که اجازه رمزگشایی دارد، متن اصلی را در پنل می‌بیند. دسترسی به این بخش و منابعی را که داده پس از رندر در آن‌ها قرار می‌گیرد محدود کنید.

برای جزئیات فنی این قابلیت:

پیش‌نیازها

  • پروژه باید به کلاستر متصل باشد و دست‌کم یک فضای نام داشته باشد.
  • برای رمزنگاری، باید یک کلید Vault در فضای نام انتخاب‌شده در دسترس باشد.
  • پیش از ساخت کلید، مشخص کنید فقط پروژه جاری از آن استفاده می‌کند یا پروژه‌های دیگر سازمان نیز به آن نیاز دارند.

ساخت کلید Vault

از سایدبار پروژه وارد کوبچی شوید و از بخش Vault، گزینه مدیریت کلید را انتخاب کنید. سپس:

  1. دکمه افزودن را بزنید.
  2. نام کلید را وارد کنید. نام باید یکتا باشد، با حرف کوچک انگلیسی یا عدد شروع و تمام شود و فقط شامل حروف کوچک انگلیسی، عدد و خط تیره باشد؛ مانند app-secrets.
  3. برای تولید یک مقدار تصادفی، ساخت خودکار کلید محرمانه را روشن کنید. اگر این گزینه خاموش باشد، مقدار کلید را دستی وارد کنید. مقدار دستی فقط می‌تواند نویسه‌های ASCII داشته باشد.
  4. سطح دسترسی خصوصی یا سازمانی را انتخاب کنید.
  5. ذخیره را بزنید.

فرم افزودن کلید Vault با گزینه ساخت خودکار و انتخاب سطح دسترسی

کلید محرمانه را در پیام، تیکت، لاگ یا تصویر مستندات قرار ندهید. در حالت ساخت خودکار، کوبچی مقدار را تولید و در کلاستر نگهداری می‌کند.

سطح دسترسی کلید

  • خصوصی: کلید فقط برای پروژه‌ای که آن را ساخته است در دسترس قرار می‌گیرد.
  • سازمانی: پروژه‌های دیگر همان سازمان نیز می‌توانند از کلید مشترک استفاده کنند. مالکیت کلید با پروژه سازنده می‌ماند و پروژه مصرف‌کننده نمی‌تواند آن را ویرایش یا حذف کند.

اگر داده فقط به یک پروژه تعلق دارد، سطح خصوصی را انتخاب کنید. سطح سازمانی برای زمانی است که چند پروژه باید از یک کلید مشترک استفاده کنند.

رمزنگاری متن

از سایدبار Vault، گزینه رمزنگاری و رمزگشایی را باز کنید. برای رمزنگاری:

  1. فضای نام پک را انتخاب کنید.
  2. کلید Vault در دسترس همان فضای نام را انتخاب کنید.
  3. مقدار حساس را در بخش متن ساده وارد کنید.
  4. رمزنگاری را بزنید.
  5. خروجی کامل بخش متن رمزنگاری‌شده را کپی کنید.

انتخاب فضای نام و کلید و تبدیل متن ساده به خروجی رمزنگاری‌شده در Vault

خروجی با سرآیندی شامل نسخه قالب، الگوریتم و نام کلید آغاز می‌شود. همه خطوط را بدون تغییر در spec.vars یا spec.values قرار دهید. حذف سرآیند، تغییر فاصله‌ها یا استفاده از کلیدی با نام دیگر مانع رمزگشایی می‌شود.

بعد از کپی خروجی، متن ساده را از فیلد و Clipboard پاک کنید. کوبچی متن ساده را خودکار از صفحه حذف نمی‌کند.

رمزگشایی متن

برای بررسی یک مقدار رمزنگاری‌شده:

  1. فضای نامی را انتخاب کنید که کلید موردنیاز در آن در دسترس است.
  2. خروجی رمزنگاری‌شده را به‌طور کامل در بخش متن رمزنگاری‌شده قرار دهید.
  3. رمزگشایی را بزنید.
  4. متن اصلی را در بخش متن ساده ببینید یا کپی کنید.

برای رمزگشایی نیازی به انتخاب کلید از فهرست نیست؛ نام کلید داخل متن رمزنگاری‌شده ثبت شده است. همان کلید باید در فضای نام انتخاب‌شده وجود داشته باشد.

متن رمزگشایی‌شده روی صفحه و در صورت انتخاب کپی در Clipboard قرار می‌گیرد. پس از پایان کار هر دو محل را پاک کنید و مقدار را در لاگ، تیکت یا تاریخچه فرمان‌ها نگذارید.

ویرایش کلید

در صفحه مدیریت کلید، منوی عملیات کلید را باز و ویرایش را انتخاب کنید. در پنل فقط سطح دسترسی کلید موجود قابل تغییر است؛ نام و مقدار محرمانه آن تغییر نمی‌کنند. کلید سازمانی متعلق به پروژه دیگر نیز از پروژه جاری قابل ویرایش نیست.

برای تعویض کلید محرمانه، کلید تازه‌ای با نام دیگری بسازید. همه مقدارهای حساس را با کلید تازه رمزنگاری و پیکربندی پک‌ها را به‌روزرسانی کنید. کلید قبلی را فقط پس از اطمینان از نبود مصرف‌کننده حذف کنید.

حذف کلید

از منوی عملیات کلید، حذف را انتخاب و تأیید کنید. حذف کلید، متن‌های رمزنگاری‌شده‌ای را که قبلا در Git یا پیکربندی ذخیره کرده‌اید حذف نمی‌کند؛ اما آن متن‌ها دیگر با کلید حذف‌شده رمزگشایی نمی‌شوند.

پیش از حذف، همه پک‌ها و پیکربندی‌هایی را که از نام کلید استفاده می‌کنند پیدا کنید. داده‌ها را با کلید جایگزین دوباره رمزنگاری کنید و مطمئن شوید پیکربندی تازه با موفقیت اعتبارسنجی و اعمال می‌شود.

مشکلات رایج

کلیدی در فهرست دیده نمی‌شود

فضای نام انتخاب‌شده را بررسی کنید. فقط کلیدهایی نمایش داده می‌شوند که در همان فضای نام در دسترس‌اند. اگر کلید تازه ساخته شده است، کمی صبر کنید و صفحه را دوباره بارگذاری کنید تا همگام‌سازی کامل شود.

رمزگشایی انجام نمی‌شود

مطمئن شوید متن رمزنگاری‌شده کامل و بدون تغییر است، فضای نام درست انتخاب شده و کلیدی با نام ثبت‌شده در سرآیند متن وجود دارد. اگر کلید حذف یا با کلید دیگری جایگزین شده باشد، خروجی قبلی قابل بازیابی نیست.

ساخت کلید خطا می‌دهد

نام تکراری یا نامی خارج از الگوی حروف کوچک، عدد و خط تیره پذیرفته نمی‌شود. برای کلید محرمانه دستی نیز فقط نویسه‌های ASCII استفاده کنید؛ در صورت نیاز گزینه ساخت خودکار را روشن کنید.

Vault | مستندات | کوبیت